» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

非官方 Xcode 编译出来的 app 被注入恶意的代码(网易云音乐、12306 和滴滴打车)

posted by wap, platform: Chrome
细思甚怖,这手段之高超痕迹抹的干净真是高手所为,深挖下去记录用户操作习惯及帐号密码不知是否成为可能。国内开发者再次露出下限


TOP

posted by wap, platform: Chrome
同20L,这种嵌入到应用中获取用户数据,在未越狱框架下还是只能获取到系统允许APP做的那些东西吧。那么如果APP中是允许有内购这一权限,可以通过代码制造弹窗假象,然后让用户输入apple id帐号密码来获取密码?



TOP

posted by wap, platform: Chrome
我pad上经常没事弹窗,当时还琢磨是icloud自动备份了还是怎么了,输入密码没几秒又弹,不厌其烦,难道真让这种东西拿去刷榜了?


TOP

posted by wap, platform: Chrome
http://security.tencent.com/index.php/blog/msg/96
腾讯的报告,比较全面详实了,从报告中可见,恶意程序远没有声明的那么无害,反而功能十分强大,感觉不像是个人所为,判100年没问题

TOP

发新话题
     
官方公众号及微博